IlSoftware.it - Il portale italiano sul software

Ricerca

venerdì 30 luglio


Gli utenti scelgono password

Gli utenti scelgono password "deboli"

di Michele Nasi (07/10/2009)

"1234567" è ben lungi dall'essere considerabile una password "sicura", purtuttavia sembra essere molto popolare tra gli utenti di Windows Live Hotmail. Dopo la pubblicazione in Rete di una lunga lista di credenziali di accesso di account Hotmail e, successivamente, anche GMail, Yahoo, AOL e così via, il ricercatore Bodgan Calin ha svolto una semplice indagine analizzando l'elenco che ha fatto capolino online nei giorni scorsi.

Esaminando la lista delle password, Calin ha concluso come in generale gli utenti abbiano scelto parole chiave piuttosto "deboli". Spesso soltanto combinazioni di numeri oppure nomi propri di persona interamente scritti in caratteri minuscoli. A conclusione della sua indagine, il ricercatore ha osservato come ben l'82% delle password presenti nell'elenco sia stato scelto in modo non corretto senza ricorrere a combinazioni di lettere, numeri e simboli.

Quanto rilevato da Bodgan Calin è stato confermato da più parti: ad oggi non sembra ancora farsi registrare un'inversione di tendenza tra gli utenti per ciò che riguarda la scelta delle password.
Ultimi commenti
da sottiletta >
Spesso gli utenti sono alle prime armi e sono inesperti:possono quindi commettere delle ingenuita' ed essere vittime di individui senza scrupoli. :alieno: :alieno:
da melfitanus >
Io sono convinto che tutte le regole di sicurezza riguardanti le password siano corrette e personalmente mi sforzo di seguirle. Ma fate questa considerazione: tra siti e programmi utilizzo 63 password diverse, associate spesso a diversi nomi account ecc; sono tutte piuttosto lunghe e composte di lettere minuscole e maiuscole, numeri e caratteri speciali. Per la maggior parte non fanno riferimento a nomi, date, luoghi ecc. che possono essere noti a terzi. Bene. Dove conservare tutta sta roba? Mi si dice: è insicuro un elenco in un file di testo archiviato nel pc, è insicuro un foglio di carta nel cassetto della scrivania, è bene memorizzarle tutte. Ma davvero si può? (anche usando codici di tipo crittografico). Secondo me no. Un margine di rischio c'è sempre e bisogna accettarlo. Certo, sempre meglio che 1234567...
da Jake >
@melfitanus Per memorizzare le tue password puoi utilizzare un password manager, per esempio http://www.ilsoftware.it/articoli.asp?ID=4749.
da Chulo >
Posto che ormai molti servizi utilizzano un "tester" della complessità della password in fase di realizzazione, segnalo comunque Password checker dove poter fare delle prove, con delle passw fac-simile magari. E Password Calculator per conteggiare quanto resisterebbe una passw prima di essere scoperta, in uno scenario di Brute force attack.
da domtes >
Per questo dovrebbe prender maggior piede il supporto ad OpenID. Tanti account associati ad una sola identità, e la possibilità di rendere gestibile dall'utente della strada la sicurezza dei propri dati e delle proprie attività online.


Leggi tutti i commenti

Link alla home page de IlSoftware.it

P.IVA: 02472210547 | Copyright © 2001 - 2010

Pubblicità | Contatti | Informazioni legali | Storia | Supporta | Imposta come home page | Credits

Segui i nostri Feed RSS de IlSoftware.it Segui i nostri Feed RSS